CVE-2026-103055 AiSOC 实时服务 JWT 硬编码认证绕过漏洞
影响未授权攻击者可跨租户访问实时告警、案件与代理事件等数据
AiSOC 7.5.0 至 12.0.0 之前的版本在实时 WebSocket 与 SSE 服务中,当未设置 AISOC_REALTIME_JWT_SECRET 环境变量时,使用硬编码常量进行 JWT 校验。攻击者可借此伪造订阅票据,绕过认证并跨租户读取实时数据。
影响范围
AiSOC 7.5.0 起至 12.0.0 之前的版本;具体受影响范围以官方公告为准。
漏洞详情
漏洞属于硬编码凭据/认证绕过类问题。由于 JWT 校验密钥为固定常量,攻击者无需知道真实密钥即可自行签发合法票据,并在票据中填入任意租户标识。随后通过实时 WebSocket 或 SSE 端点订阅,即可获取其他租户的实时告警、案件、代理事件与图更新数据。
利用条件与风险
利用前提是目标未配置 AISOC_REALTIME_JWT_SECRET 环境变量,且实时端点可被网络访问;实战中可导致跨租户敏感数据泄露,风险较高。
修复建议
升级至 12.0.0 或更高版本;临时缓解措施为显式设置强随机的 AISOC_REALTIME_JWT_SECRET 环境变量,并限制实时端点的网络访问。具体修复方案以官方公告为准。
AiSOC versions 7.5.0 before 12.0.0 use a hard-coded constant for JWT verification in the realtime WebSocket and SSE service when the AISOC_REALTIME_JWT_SECRET environment variable is not set. Unauthenticated attackers can forge subscription tickets with arbitrary tenant identifiers to access cross-tenant live alerts, cases, agent events and graph updates through the realtime endpoints.